![240](https://cdn2.jianshu.io/assets/default_avatar/14-0651acff782e7a18653d7530d6b27661.jpg?imageMogr2/auto-orient/strip|imageView2/1/w/240/h/240)
>- implicit:簡(jiǎn)單模式溅蛉,一般用在JS等直接在瀏覽器里獲取token的方式,當(dāng)然密碼也是直接放在參數(shù)里的他宛,盡管加了密船侧,想想也不太安全,很少用
implicit 只是跳過(guò)了"授權(quán)碼"這個(gè)步驟,并不代表他不安全.
具體步驟如下
在瀏覽器中輸入: https://xxx/oauth/authorize?client_id=yoursClientId&redirect_uri=http://yoursdomain/callback&response_type=token
用戶驗(yàn)證成功后,授權(quán)后回調(diào)地址
http://yoursdomain/callback?access_token=30c50bd6-bbf8-4b0d-a211-0c4a75a13717&token_type=bearer&expires_in=35156&scope=openid
獲取用戶信息
curl https://xxx/me -k -H "Authorization: Bearer 30c50bd6-bbf8-4b0d-a211-0c4a75a13717"
3. spring security & oauth2上一次寫(xiě)到使用spring-security做簡(jiǎn)單登錄應(yīng)用厅各,先補(bǔ)交家庭作業(yè) 如何自定義登錄頁(yè)面##### 修改WebSecurityConfig 解釋看代碼字面意思就懂了镜撩,沒(méi)...